Um ein optimales Surferlebnis zu gewährleisten, aktivieren Sie bitte JavaScript in Ihrem Webbrowser. Ohne JavaScript sind viele Website-Funktionen nicht verfügbar.


Gesamtzahl der Tests:
485,773,462
737,046
130,956

Cybercrime Weekly – Oktober 2026, Woche 1 – Ausgabe Nr. 192

1. Oktober 2026

Sechs Fälle diese Woche: die Snowflake-Erpressungskampagne, der Rydox-Marktplatz, eine ShinyHunters-Festnahme, ein 1-Mio.-Euro-Zahlungsmanipulationsbetrug und ein Bitcoin-Diebstahl innerhalb der britischen National Crime Agency.

Aufrufe:3k Lesezeit:5 Min.

Cybercrime Weekly – Oktober 2026, Woche 1 – Ausgabe Nr. 192

US-Soldat erhält 70 Monate Haft wegen der Snowflake-Erpressungskampagne

Threat Actor
Malicious Actor
Aktivitätszeitraum
2024
Geltungsbereich
Vereinigte Staaten
Straftat
Hacking- und Erpressungskampagne
Victims
165 Organisationen
Finanzielle Verluste
Unbekannt

Cameron John Wagenius, 21, ehemaliger Soldat der US-Armee, wurde wegen seiner Rolle in einer Hacking- und Erpressungskampagne gegen mindestens zehn US-Technologie- und Telekommunikationsunternehmen zu 70 Monaten Haft verurteilt. Wagenius, der die Online-Namen „kiberphant0m“ und „cyb3rph4nt0m“ verwendete, wurde im Dezember 2024 in Texas festgenommen und bekannte sich schuldig, AT&T und Verizon gehackt zu haben, sowie des verstärkten Identitätsdiebstahls, der Verschwörung zum elektronischen Betrug und der computerbezogenen Erpressung.

Gerichtsunterlagen zufolge stahlen Wagenius und seine Komplizen Anmeldedaten und drangen in Unternehmensnetzwerke ein. Anschließend drohten sie damit, die gestohlenen Daten in Cybercrime-Foren zu veröffentlichen, falls die Opfer kein Lösegeld zahlten. Die Gruppe versuchte, mindestens 1 Million US-Dollar zu erpressen, und nutzte Teile der gestohlenen Informationen für weitere Betrugsversuche.

Er ist der dritte Angeklagte in der Snowflake-Kampagne von 2024, die auch Connor Riley Moucka und John Erin Binns betrifft, denen vorgeworfen wird, durch Konten, die mit der Cloud-Datenplattform von Snowflake verknüpft waren, bei der Kompromittierung von mehr als 165 Organisationen geholfen zu haben. Zu den Opfern zählten AT&T, Ticketmaster, Santander, Los Angeles Unified, LendingTree, Pure Storage, Advance Auto Parts und Neiman Marcus. Moucka hat sich schuldig bekannt im August 2026 und muss mit einer Freiheitsstrafe von bis zu 30 Jahren rechnen; die Urteilsverkündung ist für den 27. Oktober 2026 angesetzt.

and

Zwei ehemalige Angehörige der US-Luftwaffe wurden wegen Phishing und Business Email Compromise zu einer Gesamtstrafe von 189 Monaten verurteilt. Während ihres Einsatzes auf der Dover Air Force Base stahlen sie E-Mail- und Finanzdaten und nutzten gefälschte E-Mails, um Zahlungen der Opfer auf von Komplizen kontrollierte Konten umzuleiten.

Der Rydox-Marktplatz-Administrator bekennt sich nach 7.600 Transaktionen schuldig

Threat Actor
Schadensakteur
Aktivitätszeitraum
Aktiv seit 2016
Geltungsbereich
Vereinigte Staaten
Straftat
Identitätsdiebstahl, Geldwäsche
Victims
Über 7.600 Transaktionen
Finanzielle Verluste
232.000 USD oder mehr

Ardit Kutleshi, 28, ein kosovarischer Staatsangehöriger, hat sich schuldig bekannt zu Vorwürfen im Zusammenhang mit Rydox, einer illegalen Plattform für den Kauf und Verkauf gestohlener personenbezogener Daten und Cybercrime-Tools. Laut Gerichtsakten hat Rydox seit mindestens 2016 mehr als 7.600 Transaktionen durchgeführt und dabei Erlöse von mindestens 232.000 US-Dollar erzielt.

Kutleshi bekannte sich vor dem US-Bezirksgericht für den Westbezirk von Pennsylvania des verschärften Identitätsdiebstahls und der Verschwörung zur Geldwäsche schuldig. Er wurde im Dezember 2024 im Kosovo festgenommen und 2025 an die Vereinigten Staaten ausgeliefert; im selben Monat beschlagnahmten die US-Behörden die Domain Rydox[.]cc. Ihm droht eine Mindeststrafe von zwei Jahren wegen verschärften Identitätsdiebstahls und bis zu 20 Jahren wegen Geldwäsche.

Niederländische Polizei verhaftet ShinyHunters-Verdächtigen in Amsterdam

Threat Actor
Hacker group
Aktivitätszeitraum
Unbekannt
Geltungsbereich
Niederlande
Straftat
Beteiligung an einer Hackergruppe
Victims
Unbekannt
Finanzielle Verluste
Unbekannt

Die niederländische Polizei hat einen 24-jährigen Mann aus Amsterdam festgenommen, der im Verdacht steht, zur Hackergruppe „ShinyHunters“ zu gehören. Der Mann wurde am 15. September 2026 festgenommen. Bei einer Durchsuchung fand die Polizei auf seinem Laptop eine große Menge an Informationen, darunter Details zu zwei geplanten Morden im Ausland, und vermutet, dass er die Morde möglicherweise in Auftrag gegeben hat; dieser Teil der Ermittlungen läuft getrennt vom Fall „ShinyHunters“. Die Polizei beschlagnahmte zudem mehrere Datenträger und schließt weitere Festnahmen nicht aus. Die Behörden haben weder den Namen des Mannes noch weitere Details bekannt gegeben.

ImmuniWeb Newsletter
Holen Sie sich als Erster die neueste Ausgabe des Cybercrime Weekly in Ihren Posteingang
Schließen Sie sich mehr als 50.000 Fachleuten aus den Bereichen Cybersicherheit, Forensik, Strafverfolgung und Recht an

Vertraulich und privat Ihre Daten bleiben privat und vertraulich.

US-Amerikaner wegen Sextortion an Minderjährigen über einen gehackten Snapchat-Account zu 40 Jahren Haft verurteilt

Malachi Morgan Thomas, ein US-Bürger, wurde wegen sexueller Ausbeutung von Kindern und Besitzes von Kinderpornografie zu einer 40-jährigen Freiheitsstrafe verurteilt. Laut US-Justizministerium nutzte Thomas einen gehackten Snapchat-Account, um Mädchen zwischen 12 und 17 Jahren zu sexuellen Handlungen zu zwingen, und drohte, die Accounts der Opfer zu hacken oder ihnen und ihren Familien Schaden zuzufügen, falls sie nicht nachkämen. Die Staatsanwaltschaft gab an, dass er wusste, dass mehrere Opfer an Angstzuständen, Depressionen und anderen psychischen Problemen litten, dass viele zuvor sexuell missbraucht worden waren und mindestens eines in Pflege lebte.

Spanien verhaftet Verdächtigen hinter €1-Mio.-Parameter-Manipulationsschwindel

Threat Actor
Schädlicher Insider
Aktivitätszeitraum
Unbekannt
Geltungsbereich
Spanien
Straftat
Online-Betrug
Victims
Große Unternehmen, Payment Gateways
Finanzielle Verluste
Mehr als 1 Mio. Euro

Die spanische Nationalpolizei hat einen Mann festgenommen, der mutmaßlich für ein Netzwerk von Online-Betrugsmaschen gegen große Unternehmen verantwortlich ist, deren Gesamtverluste auf über 1 Million Euro geschätzt werden. Nach Angaben der Behörden manipulierte der Verdächtige die Kommunikation zwischen Nutzern und Payment Gateways durch Parameter-Manipulation: Durch das Verändern von Transaktionsparametern bewirkte er, dass Zahlungssysteme Transaktionen validierten, die tatsächlich nicht vollständig beglichen wurden.

Durch dieses Vorgehen gelang es ihm, Konzert- und Veranstaltungstickets, Flugtickets, Hotelbuchungen und andere Dienstleistungen zu erhalten, darunter auch Essenslieferungen von Spitzenrestaurants. Außerdem verschaffte er sich Zugang zu internen Unternehmensplattformen, um an Mitarbeitervergünstigungen zu gelangen und Transaktionen umzuleiten. Nach Angaben der Polizei nutzte er zahlreiche E-Mail-Konten, Identitäten und Zahlungsmethoden, um seine Aktivitäten zu verschleiern, und wurde schließlich in einer Suite eines Luxushotels im Madrider Stadtteil Salamanca festgenommen.

Ehemaliger NCA-Beamter muss 1,8 Mio. £ zurückzahlen nach Diebstahl beschlagnahmter Bitcoins

Threat Actor
Schädlicher Insider
Aktivitätszeitraum
2025
Geltungsbereich
Vereinigtes Königreich
Straftat
Gelddiebstahl und Geldwäsche
Victims
Unbekannt
Finanzielle Verluste
50 BTC, im Wert von ~60.000 GBP

Ein ehemaliger Beamter der britischen National Crime Agency wurde dazu verpflichtet, mehr als 1,8 Millionen Pfund zurückzuzahlen, nachdem er Bitcoin gestohlen hatte, die bei einer Ermittlung gegen ein kriminelles Dark-Web-Netzwerk beschlagnahmt worden waren. Der 44-jährige Paul Chowles wurde 2025 zu fünf Jahren und sechs Monaten Haft verurteilt, nachdem er sich des Diebstahls und der Geldwäsche schuldig bekannt hatte. Während der Ermittlungen hatte Chowles Zugriff auf von den Behörden beschlagnahmte digitale Geräte und half bei der Analyse der darauf gefundenen Kryptowährung.

Er stahl 50 Bitcoin, die zu diesem Zeitpunkt etwa 60.000 £ wert waren, und leitete sie dann über eine Reihe von Transaktionen weiter, um die Spur zu verwischen. Die Polizei stellte 30 Bitcoin sicher. Die Kryptowährung war im Rahmen der Ermittlungen gegen Silk Road 2.0 beschlagnahmt worden, und gegen Chowles wurde ein Einziehungsbeschluss in Höhe von 1.810.678,93 £ erwirkt – ein Betrag, der den aktuellen Wert des sichergestellten Bitcoins beinhaltet.

Was kommt als Nächstes?

Sprechen Sie mit einem Experten